Projekt

Allgemein

Profil

Statistiken
| Zweig: | Markierung: | Revision:
Name Größe
.htaccess 31 Bytes
AM.pm 54,7 KB
AP.pm 22,6 KB
AR.pm 21,4 KB
BP.pm 8,32 KB
CA.pm 10,9 KB
CP.pm 11,3 KB
CT.pm 21,6 KB
Common.pm 8,45 KB
DATEV.pm 27,4 KB
DBUpgrade2.pm 4,26 KB
DBUtils.pm 5,87 KB
DN.pm 22,8 KB
Drafts.pm 3,73 KB
Form.pm 69,6 KB
GL.pm 20,5 KB
IC.pm 48,5 KB
IR.pm 45,8 KB
IS.pm 73,2 KB
Iconv.pm 596 Bytes
Inifile.pm 2,14 KB
InstallationCheck.pm 1,1 KB
LICENSES.pm 6,37 KB
LXDebug.pm 4,06 KB
Locale.pm 6,76 KB
Mailer.pm 5,36 KB
Menu.pm 5,73 KB
Num2text.pm 4,47 KB
OE.pm 42,6 KB
OP.pm 3,71 KB
PE.pm 9,49 KB
RC.pm 5,84 KB
RP.pm 57,9 KB
Template.pm 32,6 KB
USTVA.pm 28,5 KB
User.pm 28,5 KB
Watchdog.pm 1,16 KB

Aktuellste Revisionen

# Datum Autor Kommentar
e1e19a48 11.05.2007 14:41 Moritz Bunkus

$form->parse_template() sowie Template.pm benutzen $form->{OUT} und $form->{tmpfile} direkt in Systemkommandos. Deswegen muss sichergestellt sein, dass diese Variablen nur mit geprüften Werten gefüllt werden.

8e6eda05 11.05.2007 14:08 Moritz Bunkus

Filehandles lokal deklarieren. open() nur mit "sicherem" Argument aufrufen.

24a9ad0e 11.05.2007 14:02 Moritz Bunkus

Filehandles lokal deklarieren. open() nur mit "sicherem" Argument aufrufen.

974b5d86 11.05.2007 13:55 Moritz Bunkus

Filehandles lokal deklarieren. Kosmetik. In Mailer.pm open() nur mit festgelegtem Argument aufrufen.

ebacee0a 11.05.2007 13:46 Moritz Bunkus

Argumente von open() definitiv auf den richtigen Pfad beschränken.

ba863fd6 11.05.2007 13:42 Moritz Bunkus

Filehandles als lokal deklarieren; Kosmetik; Argumente für open() nicht aus $form erzeugen. Das Feature, dass für jede Person eine eigene menu.ini eingelesen wird, wird hoffentlich nie jemand eingesetzt haben.

f3d322cf 11.05.2007 13:41 Moritz Bunkus

Filehandles als lokal deklarieren; Kosmetik; Argumente für open() bereinigen.

b5157f97 11.05.2007 13:12 Moritz Bunkus

Keine direkt vom Browser stammenden Strings bei open() verwenden.

e2e06cbb 10.05.2007 13:27 Moritz Bunkus

Dialogbuchen: Anzeige der letzten Buchungsnummer und des Datums, an dem diese Buchung eingetragen wurde. Patch von Rainer Guempelein.

e840d786 09.05.2007 16:12 Moritz Bunkus

Umstellung der IR.pm auf die Verwendung von parametrisierten und richtig gequoteten Queries zur Vermeidung von SQL injections. Zusätzlich Kosmetik wie Leerzeichen am Zeilenende oder Umformatierungen anderer Codeteile.

Revisionen anzeigen

Auch abrufbar als: Atom